高级搜索

留言板

尊敬的读者、作者、审稿人, 关于本刊的投稿、审稿、编辑和出版的任何问题, 您可以本页添加留言。我们将尽快给您答复。谢谢您的支持!

姓名
邮箱
手机号码
标题
留言内容
验证码

基于动态关联分析的网络安全风险评估方法

葛海慧 肖达 陈天平 杨义先

葛海慧, 肖达, 陈天平, 杨义先. 基于动态关联分析的网络安全风险评估方法[J]. 电子与信息学报, 2013, 35(11): 2630-2636. doi: 10.3724/SP.J.1146.2012.01539
引用本文: 葛海慧, 肖达, 陈天平, 杨义先. 基于动态关联分析的网络安全风险评估方法[J]. 电子与信息学报, 2013, 35(11): 2630-2636. doi: 10.3724/SP.J.1146.2012.01539
Ge Hai-Hui, Xiao Da, Chen Tian-Ping, Yang Yi-Xian. Quantitative Evaluation Approach for Real-time Risk Based on Attack Event Correlating[J]. Journal of Electronics & Information Technology, 2013, 35(11): 2630-2636. doi: 10.3724/SP.J.1146.2012.01539
Citation: Ge Hai-Hui, Xiao Da, Chen Tian-Ping, Yang Yi-Xian. Quantitative Evaluation Approach for Real-time Risk Based on Attack Event Correlating[J]. Journal of Electronics & Information Technology, 2013, 35(11): 2630-2636. doi: 10.3724/SP.J.1146.2012.01539

基于动态关联分析的网络安全风险评估方法

doi: 10.3724/SP.J.1146.2012.01539
基金项目: 

国家自然科学基金(61003285, 61202082)和北京邮电大学青年科研创新计划专项人才培育项目(2012RC0218)资助课题

Quantitative Evaluation Approach for Real-time Risk Based on Attack Event Correlating

  • 摘要:

    该文针对入侵检测系统(IDS)实时报警具有关联性的特点,对一定时间间隔内的报警事件进行动态关联分析,在此基础上提出一种实时的风险评估方法。首先,考虑到安防措施强度与节点漏洞对攻击执行结果的影响,提出了攻击成功率算法;其次,提出攻击威胁度算法,较好地区分了多步关联性攻击行为连续发生与多个孤立攻击行为单独发生之间的威胁度差异;最后利用各节点风险态势值加权计算系统整体的风险态势值,从而获得系统实时的风险态势曲线图。为了验证所提方法的有效性,搭建了攻击测试平台,实验结果表明该方法是科学的、有效的,能够提高评估结果准确度,为安全管理员及时改进安防策略提供了重要依据。

  • 加载中
计量
  • 文章访问数:  1965
  • HTML全文浏览量:  94
  • PDF下载量:  897
  • 被引次数: 0
出版历程
  • 收稿日期:  2012-11-26
  • 修回日期:  2013-05-24
  • 刊出日期:  2013-11-19

目录

    /

    返回文章
    返回